От Iva
К dap
Дата 19.08.2023 22:53:46
Рубрики Современность; Танки;

Re: [2dap] Начал...

Привет!

>Не должно, но в гражданских сетях постоянно происходит.
>Тех самых, которые разрабатывают правильные гражданские специалисты, по ТЗ правильных коммерческих компаний и с использованием самых передовых, преимущественно западных, средств защиты информации.

не знаю, у меня много банков было в клиентах, крупные сети типа Ашана - ну нет у них сбоев.
Отдельный магазин Ашана по техпроблемам выпадет на несколько часов, пока ЗИП из москвы в условный Ярославль привезут. Но это крайняя редкость за многие годы и на 90+ магазинов.

>Банки регулярно взламывают. А слив информации из АБС вообще поставлен на коммерческую основу. Платите небольшую сумму и все данные по человеку вам сольют.

Примеры взлома банков? Чеченских авизо уже нет.
А проблема слива через человека - это следствие криво написанных систем. Где отсутствует контроль доступа к данным.
При чем люди имеющие отношение к закупке информации отмечают что год от года цена списка пассажиров самолета растет (тет частники с проблемой борются), а всякие госданные - дешевеют.
шпионаж без Айти тоже никто не отменял. человеческий фактор есть и будет. Но степень доступности данных будет зависеть от качества софта. И тут опять гражданские впереди военных на десятилетия.
Так как у военных опыта защиты сетевых данных вообще нет. У них все методы - физическая недоступность носителя. В том числе и от своих.

>Нет, вы просто не в курсе. Я читал отчеты о взломе серьезных организаций.
>Там все было намного сложнее. Проводится продуманная разведка и многоступенчатая атака и удается проникнуть в информационные системы организации.

может быть. Но на это придется пойти. Иначе недоступность данных для своей системы управления. Это куда больший вред, чем утечка части меняющихся данных.
и скорость выгрузки тут будет совсем другой.

>>а без современной связи - вы можете сколько угодно мечтать о системе управления войсками.
>Связь сейчас такая, какая есть. Ее конечно модернизируют, но это очень растянутый по времени процесс.
>А еще более сложный и растянутый процесс - это организация безопасной связи в подразделениях.
>Это ОЧЕНЬ сложная вещь.

как финансы, банки, банкоматы общаются. И что бы украсть информацию и деньги нужен козел пользователь, который своими руками подарит деньги мошенникам.
А что бы так со счетов списать в массовом количестве - такого нет.
Так что гражданская связь надежнее чем даже военная цифровая, не говоря про реальное господство аналога.

>Значит у вас автоматом повышаются требования к линиям связи. АВаша разведка должна сидеть на толстом канале.

либо на многих слабых. Куча точек "Вайфай" в пределе. одна на пять? дронов.
но толстые каналы - да, необходимость. Стационарный старлинк уже мощные каналы, даже не толстые. Только в середине Тихого океана не справляется с потоковыми файлами на выгрузку. А у берега - без проблем.

>А значит Азарты (самые современные на сей момент) сразу идут лесом. Они вам такого канала не обеспечат. И скрытной связи не будет, т.к. толстый канал - хорошо заметный для РТР.

скрытая связь - это шифрование (ВПН)
а глушилки с условной АЭС - это удобные цели. Если вы даже их не сможете уничтожить - то пора сдаваться :(

>>дрон - дешевый расходник, а не сложный аппарат.
>Посмотрите сколько стоят Мавики.

на яндекс маркете - 270 тыс. = копейки. А есть еще куча всяких мелких более дешевых. 500 баксов вполне грошовая цена для расходника.
https://market.yandex.ru/product--kvadrokopter-dji-mavic-3/1484180528?sku=101508802804&cpa=1&uniqueId=754476 даже Мавик можно за 106 ты с купить.

>Это все отлично. Для второго этапа. У нас еще первый не сделан.

и еще десятилетиями с военным подходом не будет сделан.

>>что продавливает такие примитивные решения?
>Потому что примитивное и работающее решение лучше чем очень продвинутое и не работающее.
>Ваш КО.

в реале были сообщения по реальную работу нашей связи в СВО. Отвечавшие на вопросы, почему так писали украинцы в начале. Оказалось они правы :(

>И это тоже. Организационные проблемы - самые трудно решаемые. Без них ничего не будет.

вот именно поэтому возглавлять работы по автоматизации МО должен человек понимающий и с огромными полномочиями. В частности по выкидыванию из структуры любого сопротивляющегося.
Чтобы не исполнить распоряжение и-или не выдать информацию было невозможно.

Владимир

От dap
К Iva (19.08.2023 22:53:46)
Дата 19.08.2023 23:29:34

Re: [2dap] Начал...

>не знаю, у меня много банков было в клиентах, крупные сети типа Ашана - ну нет у них сбоев.
>Отдельный магазин Ашана по техпроблемам выпадет на несколько часов, пока ЗИП из москвы в условный Ярославль привезут. Но это крайняя редкость за многие годы и на 90+ магазинов.

Я про взломы, а не про сбои. Вы нить дискуссии не теряйте.
Взломы сотовых операторов с полной очисткой баз биллинга это реальность последних лет.

>Примеры взлома банков? Чеченских авизо уже нет.
NDA.

>А проблема слива через человека - это следствие криво написанных систем. Где отсутствует контроль доступа к данным.
Как же так? Их же грамотные гражданские специалисты писали?
Апелляция к неправильному шотландцу?

>При чем люди имеющие отношение к закупке информации отмечают что год от года цена списка пассажиров самолета растет (тет частники с проблемой борются), а всякие госданные - дешевеют.
Г-н Ива, погуглите сколько стоит купить выписку по счету человека. Цена вас неприятно удивит.

>И тут опять гражданские впереди военных на десятилетия.
Бу-га-га. Большинство гражданских компаний до последних лет практиковала так называемую бумажную безопасность. Знаете что это такое?

>Иначе недоступность данных для своей системы управления.
Все строго наоборот. Потому что если противник сможет просто слить всю информацию по местоположению бронетехники, штабов и т.д. это нанесет куда больеш вреда, чем ограниченные знания о противнике.

>либо на многих слабых.
Каких многих слабых? У вас видео поток от оператора БПЛА идет дальше. Вот вам толстый канал.

>скрытая связь - это шифрование (ВПН)
Скрытая связь это связь, для которой скрывается сам факт передачи.
А VPN это связь, защищенная от прослушивания, сам факт передачи не скрывается.

>на яндекс маркете - 270 тыс. = копейки.
Мавики уходят в прошлое. Ими моно будет пользоваться ещ год-два, а потом все.

>в реале были сообщения по реальную работу нашей связи в СВО. Отвечавшие на вопросы, почему так писали украинцы в начале. Оказалось они правы :(

В реале Мурз, занимающийся проблемами связи в подразделениях ЛДНР, дает рекомендации сильно отличающиеся от ваших. Внезапно.

>В частности по выкидыванию из структуры любого сопротивляющегося.
>Чтобы не исполнить распоряжение и-или не выдать информацию было невозможно.
Был уже. Сердюков его звали.

От Iva
К dap (19.08.2023 23:29:34)
Дата 19.08.2023 23:42:52

Re: [2dap] Начал...

Привет!

>Взломы сотовых операторов с полной очисткой баз биллинга это реальность последних лет.

я не знаю степени защиты и софт используемый у сотовых операторов. А в банках такого безобразия нет.

>Как же так? Их же грамотные гражданские специалисты писали?
>Апелляция к неправильному шотландцу?

что им заказали и оплатили - то они и сделали.

>Г-н Ива, погуглите сколько стоит купить выписку по счету человека. Цена вас неприятно удивит.

и что дальше? ну получили вы выписку. Деньги как утащить?

>Бу-га-га. Большинство гражданских компаний до последних лет практиковала так называемую бумажную безопасность. Знаете что это такое?

большинство - не показатель. Всякие АО Пупкин.

>Все строго наоборот. Потому что если противник сможет просто слить всю информацию по местоположению бронетехники, штабов и т.д. это нанесет куда больеш вреда, чем ограниченные знания о противнике.

всю не сможет. Или у вас с правами доступа что-то не то :)

>>либо на многих слабых.
>Каких многих слабых? У вас видео поток от оператора БПЛА идет дальше. Вот вам толстый канал.

от одного? не более, чем от БПЛА. А дальше уже некий ЦОД и от него уже да, толстый канал.

>Скрытая связь это связь, для которой скрывается сам факт передачи.
>А VPN это связь, защищенная от прослушивания, сам факт передачи не скрывается.

вынесете антенну - и большая часть проблем уйдет.

>В реале Мурз, занимающийся проблемами связи в подразделениях ЛДНР, дает рекомендации сильно отличающиеся от ваших. Внезапно.

кто это? какой у него бюджет? так понимаю, что бюджет у него мизерный, поэтому решения будут такие какие есть.


Владимир

От dap
К Iva (19.08.2023 23:42:52)
Дата 20.08.2023 02:07:01

Re: [2dap] Начал...

>я не знаю степени защиты и софт используемый у сотовых операторов. А в банках такого безобразия нет.
В банках например массово использовался Oracle Identity Management 9.
Более глючного и кривого говна я в жизни не видел. Его в буквальном смысле писали на коленке австралийские студенты, поделие которых было продано в Oracle. А те в свою очередь назвали ее современной системой IdM и широко продавали, в т.ч. и в России.
Так что не надо мне рассказывать про крутые системы защиты банков.

>что им заказали и оплатили - то они и сделали.
Т.е. это повсеместная практика? О чем и речь.

>и что дальше? ну получили вы выписку. Деньги как утащить?
Это не про утащить деньги, это про несанкционированное получения данных из системы.

>большинство - не показатель. Всякие АО Пупкин.
Вы не в теме. АО Пупкин вообще этими вопросами не заморачивается.

>всю не сможет. Или у вас с правами доступа что-то не то :)
Какие нафиг права доступа, если речь про взлом?

>от одного? не более, чем от БПЛА. А дальше уже некий ЦОД и от него уже да, толстый канал.
Вот канал от оператора и отследят. И прилетит к нему несколько мин.
Это не дурацкие рассуждения на форуме, а практика.

>вынесете антенну - и большая часть проблем уйдет.
На сколько метров вы ее предлагаете вынести?

>кто это? какой у него бюджет? так понимаю, что бюджет у него мизерный, поэтому решения будут такие какие есть.

Да вот такой. Причем тут бюджет? Он ясно говорит: на всех мобильных устройствах в районе БД беспроводная связь (имеется ввиду гражданская) должна быть отключена и заблокирована. Точка.